Разработчики Polygon MATIC – самого популярного протокола масштабирования Ethereum раскрыли подробности работы над исправлением уязвимости сети, найденной «белыми хакерами» в начале декабря. Стартап поддерживает баунти-программу в $1 млн для оплаты работы по поиску багов через площадку Immunefi.
Найденные белыми хакерами уязвимости были настолько серьезны, что выплаты Polygon превысили объявленные лимиты вознаграждения и составили $3,4 млн.
Чтобы устранить проблему, разработчики прибегли к тактике секретного хардфорка, напрямую связавшись с валидаторами сети. Polygon признает, что имеет выход на владельцев 90% нод, но предлагает сообществу принять этот момент централизованности, как «необходимое зло» для безопасности протокола.
Описываемый случай секретного хардфорка, проведенного 3-го декабря доказывает, что такая система работает. В ходе проведения обновления, Polygon потребовался один день для его тестирования в своей сети Mumbai. Этого хватило, чтобы хакеры поняли природу проблемы кода и атаковали Polygon 4-го декабря.
К тому времени валидаторы уже начали срочное обновление нод и злоумышленникам удалось похитить лишь 801 601 MATIC. Разработчики возместили эту кражу пострадавшим аккаунтом из собственных фондов.
Атака хакеров в начале декабря негативно отразилась на стоимости служебной криптовалюты, но в дальнейшем отсутствие сбоев привело к росту доверия и цены MATIC, прибавившей за месяц +28%.
BTC | 61531.2 |
ETH | 2384.01 |
EOS | 0.4713 |
XRP | 0.5251 |
LTC | 64.44 |
Актуальность 2024-10-04 12:10:06
Динамика курсов валют